Aktuelles, Branche, Studien - geschrieben von dp am Montag, August 26, 2019 17:19 - noch keine Kommentare
Sicherheitsrisiko: 5 Prozent der Betriebssysteme veraltet
Unterschätzte Gefahr – keine Sicherheitsupdates mehr
[datensicherheit.de, 26.08.2019] Laut einer aktuellen kaspersky-Analyse haben viele Unternehmen eine „tickende Cyber-Zeitbombe“ bei sich im Haus – ihr Betriebssystem. Das Problem laut kaspersky: „Auch wenn neuere Versionen verfügbar sind, verwendet fast die Hälfte (45,2 Prozent) der sehr kleinen Unternehmen (bis zu 25 geschützte Endpoints) und mehr als die Hälfte (52,4 Prozent) der Mittelstands- und Großunternehmen (mehr als 25 geschützte Endpoints) ein nicht unterstütztes oder bald auslaufendes Desktop-Betriebssystem wie ,Windows XP‘ oder ,Windows 7‘ und öffnen so aufgrund möglicherweise nicht gepatchter Sicherheitslücken die Tür für Cyber-Kriminelle.“
Einladung für Cyber-Kriminelle: Neue Sicherheitslücken werden nicht mehr geschlossen
In den meisten Fällen bedeute das Ende eines Betriebssystems, dass keine weiteren (Sicherheits-)Updates vom Hersteller veröffentlicht würden – „neu entdeckte Sicherheitslücken werden nicht mehr geschlossen und können von Cyber-Kriminellen ausgenutzt werden“. Zur Analyse der Bedrohungslage durch veraltete Betriebssysteme hat kaspersky nach eigenen Angaben die anonymisierten Daten der Betriebssystemnutzung, die von Teilnehmern des „Kaspersky Security Network“ (KSN) mit deren Zustimmung bereitgestellt werden, untersucht. Bei vielen Unternehmen liefen noch alte Betriebssysteme auf den Rechnern:
- Ein Prozent der sehr kleinen Unternehmen nutze noch immer „Windows XP“, das seit mehr als zehn Jahren nicht mehr unterstützt werde.
- 0,2 Prozent der Kleinstunternehmen verwende „Windows Vista“, dessen Mainstream-Support vor sieben Jahre eingestellt worden sei.
- Ein Prozent der Kleinstunternehmen und 0,4 Prozent der Mittelstands- und Großunternehmen nutzten noch „Windows 8“, das seit Beginn 2016 nicht mehr unterstützt werde, obwohl ein kostenloses Update auf 8.1 zur Verfügung gestanden habe.
- Je fünf Prozent der Unternehmen verwendeten noch „Windows 8.1“.
- Mehr als ein Drittel (38 Prozent) der sehr kleinen sowie fast die Hälfte (47 Prozent) der der Mittelstands- und Großunternehmen nutze derzeit „Windows 7“, dessen Support im Januar 2020 eingestellt werde.
Altes, ungepatchtes Betriebssystem großes Cyber-Sicherheitsrisiko
„Unsere Statistiken zeigen, dass ein erheblicher Anteil von Anwendern, sowohl von Unternehmen als auch von Privatpersonen, immer noch Rechner mit einem veralteten oder einem auslaufenden Betriebssystem verwenden“, warnt Alexey Pankratov, „Enterprise Solutions Manager“ bei kaspersky. Auch die noch weit verbreitete Verwendung von „Windows 7“ sei problematisch, „da weniger als sechs Monate verbleiben, bis auch diese Version nicht mehr unterstützt wird“.
Die Gründe für diesen Rückstand seien unterschiedlich: Software, die unter den neuesten Betriebssystemversionen möglicherweise nicht ausgeführt werden könne, wirtschaftliche Gründe oder Gewohnheit. Nichtsdestotrotz sei ein altes, ungepatchtes Betriebssystem ein großes Cyber-Sicherheitsrisiko; die Kosten eines Vorfalls könnten erheblich höher sein als die Kosten für ein Upgrade. Pankratov: „Daher empfehlen wir, auf unterstützte Versionen umzusteigen und sicherzustellen, dass während der Übergangsphase zusätzliche Sicherheitstools vorhanden sind.“
kaspersky-Sicherheitsempfehlungen für Unternehmen
- Aktivieren der Funktion zur automatischen Aktualisierung des Betriebssystems.
- Falls ein Upgrade auf die neueste Betriebssystemversion nicht möglich ist, sollte dieser Angriffsmechanismus im Bedrohungsmodell berücksichtigt und entsprechende Knoten vom Rest des Netzwerks getrennt werden.
- Verwenden von Lösungen mit verhaltensbasierten Exploit-Prevention-Technologien (wie z.B. „Kaspersky Endpoint Security for Business“ oder „Kaspersky Small Business Security“), um das Risiko von Exploits auf veralteten Betriebssystemen zu verringern („Windows 7“ und höher).
- Überblick verschaffen, welche Betriebssysteme auf welchen Geräten laufen. So operieren zum Beispiel Geldautomaten mit „Windows XP“. Spezielle Lösungen wie etwa „Kaspersky Embedded Systems Security“ schützen eingebettete Systeme, die zum Beispiel in Geldautomaten oder Kassensystemen zu Einsatz kommen.
Weitere Informationen zum Thema:
kaspersky
Aktuelle Bedrohungsinformationen für umfassenden Schutz
datensicherheit.de, 05.08.2019
DDoS-Angriffe: Neuer kaspersky-Bericht erschienen
datensicherheit.de, 09.04.2019
KASPERSKY lab warnt vor digitalen Doppelgängern
Aktuelles, Experten, Studien - Apr. 1, 2025 13:23 - noch keine Kommentare
14. Deutscher Seniorentag 2025: DsiN-Forderung nach Stärkung Digitaler Teilhabe
weitere Beiträge in Experten
- Nur 1 von 10 Unternehmen wähnt sich in KI-Fragen als Vorreiter
- Dringender Branchenappell zum Glasfaser- und Mobilfunkausbau an Digitalministerkonferenz
- Wahrung der Grundrechte im Fokus: 109. DSK beschließt Forderungen an künftige Bundesregierung
- BGH-Urteil zu Meta-Datenschutzverstoß: Verbraucherzentrale Bundesverband gewinnt Verfahren
- World Backup Day 2025: Regelmäßige Datensicherung laut BSI unverzichtbar
Aktuelles, Branche, Studien - Apr. 1, 2025 13:39 - noch keine Kommentare
Nur 4 Länder verbesserten sich 2024: Europas Datenschutz weiter im Krisenmodus
weitere Beiträge in Branche
- Cyberresilienz: Empfehlungen für die Entscheiderebene
- PCI DSS 4.0: Datensicherheit stärken mit Phishing-resistenter MFA
- World Backup Day 2025 als Anlass für Überlegungen zu einer resilienten Datenschutzstrategie
- ICS/OT Cybersecurity Budget Report 2025: Über 50 Prozent der Befragten fühlen sich bedroht
- Threat to water supply from cyber attacks still underestimated
Branche, Umfragen - Dez. 21, 2020 21:46 - noch keine Kommentare
Threat Hunting: Bedeutung und Wertschätzung steigt
weitere Beiträge in Service
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen
- TeleTrusT-Umfrage: „IT-Sicherheit im Home Office“
- Cybersicherheit: SANS-Studie zu Frauen in Führungspositionen
Kommentieren